隐私政策
生效日期:2026 年 9 月 24 日 · 运营主体:ZHIWEN SHI · 联系方式:support@quizpilot.link
本政策说明 QuizPilot 浏览器扩展及其网站、API 服务(合称“本服务”)会处理哪些数据、为什么处理、发给了谁,以及你可以做什么。
1. 我们处理的数据
1.1 你主动触发时读取的页面内容
- 只有在你点击扩展按钮、使用右键菜单或快捷键时,扩展才会读取当前标签页。我们不会在后台持续读取你浏览的网页。
- 扩展读取的是页面上题目的文字、选项文字,以及题目附近的少量说明文字。
- 页面文字读不全,或者题目中包含图片时,扩展会截取题目所在区域的屏幕截图。截图压缩后才会上传;框选识别时只截取你框选的区域。
- 我们不会读取你在页面上填写的其他内容。表单里如果有密码输入框,扩展会跳过整个表单。
1.2 点数版账户数据
- 邮箱地址:用于登录和发送验证码。如果你使用 Google 登录,我们还会保存 Google 账户标识。
- 点数余额与流水:充值、赠送、扣点、退款扣回的记录。
- 防止重复领取赠送:注册时,我们会记录注册所用网络地址(IP)和扩展安装编号的加密摘要(不可还原为原始值),用于限制同一网络、同一设备重复领取新用户赠送。
- 用量记录:每次答题的时间、所在网站的域名、调用的模型、题目数量、token 数、扣除的点数。我们不保存题目内容、答案和截图。
- 支付信息:由 Stripe 处理。我们只保存订单编号、金额和状态,不接触、也不保存你的银行卡信息。
1.3 本地保存的数据
扩展的设置、免费版中你填写的模型 API
Key,以及点数版的登录凭证,都保存在你的浏览器本地(chrome.storage.local),不会上传到我们的服务器。
1.4 你主动发送给客服的调试日志
调试日志默认关闭,只保存在你的浏览器里。只有当你在设置页点击“发送日志”时,日志才会通过我们的服务器以邮件发给客服。日志包含出问题的网页地址、读到的题目、选项和答案、处理步骤,以及你填写的问题描述和回复邮箱(可选);不包含 API Key。这些内容只用于排查问题和改进网站适配。服务器只记录一次发送的时间、日志大小和网络地址的加密摘要,用于限制发送频率。
2. 数据会发给谁
- 点数版:题目文字和截图会先发送到我们的服务器,再由服务器转发给模型服务商,目前是 TypeSafe(Jev 模型),以及经 OpenRouter 调用的多模态大模型。拿到答案后,我们不会保存题目、截图和答案。
- 免费版:题目文字和截图会直接从你的浏览器发送给你自己配置的模型服务商,不经过我们的服务器。这些服务商如何处理数据,适用它们各自的隐私政策。
- Stripe:处理付款。
- Resend:发送登录验证码邮件,以及你主动发送的调试日志。
- Cloudflare:托管我们的服务器和数据库。
我们不出售你的个人数据,也不会把数据用于广告或者训练我们自己的模型。
3. 保存期限
- 账户、点数流水和支付记录:在你的账户存续期间一直保存;另外,为了满足财务与税务要求,会在法律规定的期限内继续保留。
- 用量记录:保存 12 个月。
- 验证码:10 分钟后失效,使用一次即删除。
- 登录会话:最长 30 天,退出登录后立即失效。
- 你发送给客服的调试日志:问题处理完后删除,最长保留 12 个月;限制发送频率用的记录保存 30 天。
4. 你的权利
你可以通过support@quizpilot.link要求查询、导出、更正或删除你的账户数据。账户删除后,未使用的点数将按服务条款处理。卸载扩展会清除浏览器本地保存的所有数据。
5. 安全
所有传输都使用 HTTPS 加密。服务器上的登录凭证只保存哈希值,不保存原文。平台使用的模型 API Key 以加密的 Secret 形式保存在服务器上,不会下发到扩展里。
6. 未成年人
未满 18 周岁的用户,应当在监护人的同意和指导下使用本服务。
7. 政策变更
如果本政策有重大变更,我们会在网站和扩展中提前通知。
English: Privacy Policy